Возможны несколько решений, отличающиеся по наглядности. Например, создайте правило, запрещающее доступ к любым сайтам с IP 192.168.0.100. Перед этим правилом поместите другое правило, разрешающее с этого IP-адреса доступ к доменным именам *.site1.com. Если таких ограниченных IP-адресов будет много, то проще, по умолчанию, запретить доступ в Интернет и открывать его только для заданных IP-адресов.